• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IMC网管收不到告警,版本是7.3

1小时前提问
  • 0关注
  • 0收藏,30浏览
粉丝:1人 关注:0人

问题描述:

日志显示板卡掉线  但是IMC网管上没有生成对应的trap告警,也没有上报。为啥

2 个回答
已采纳
粉丝:34人 关注:2人

现象:设备本地 logbuffer 已经生成板卡掉线硬件事件日志,但是 iMC 告警浏览看不到对应告警。Trap 属于 UDP 报文,分四层排查:设备是否发出 Trap 报文→网络是否放行 UDP‑162→iMC 后台是否收到 Trap 报文→iMC 规则是否丢弃没有升级成告警

一、设备侧排查(确认设备有没有真正发送板卡 trap)

  1. 查看设备日志,确认板卡掉线事件是否生成 SNMP‑NOTIFY 记录
display logbuffer | include SNMP_NOTIFY
  • 有对应记录:设备已经产生 trap,往下查网络与 iMC;
  • 没有记录:设备没有生成 trap,检查下面配置。
  1. SNMP‑Trap 完整检查配置
display current‑configuration | include snmp‑agent

①全局开启 trap 总开关:snmp‑agent trap enable(必须配置,不开启所有硬件 trap 都不会发出)H3C ②开启硬件实体告警(板卡 / 电源 / 风扇插拔 / 离线)

snmp‑agent trap enable entity

关键点:很多现场只开总开关,没有 enable entity,板卡插拔、板卡下线这类硬件事件不会发送 trap。 ③配置 trap 目标主机(iMC 服务器 IP),版本、团体字匹配:

snmp‑agent target‑host trap address udp‑domain X.X.X.X params securityname public v2c

④指定 trap 出报文源 IP(建议用管理 IP)

snmp‑agent trap source‑interface Vlan‑interface xx

trap 源 IP 必须是 iMC 纳管设备时填写的设备 IP;源 IP 不一致,iMC 会识别成 “未纳入本系统设备” 直接丢弃 trap 报文H3C。

二、网络链路层排查(UDP 162 端口)

  1. 设备能 ping 通 iMC 服务器,不等于 UDP 162 放行。中间防火墙、ACL 必须放行UDP 目的端口 162(SNMP‑Trap 接收端口)。
  2. 抓包验证:在 iMC 服务器上抓 udp/162,看是否收到来自该设备的 trap 报文。
    • 抓包看不到报文:网络 ACL / 防火墙丢弃 trap;
    • 抓包能看到报文:报文已经抵达 iMC 服务器,问题在 iMC 平台内部。

三、iMC 平台侧排查(报文已经到达服务器,不生成告警)

1、检查 Trap 浏览(非常关键,区分收到但丢弃,还是完全没收到)

菜单:【告警】‑【Trap 管理】‑【Trap 浏览】

⚠注意:Trap 浏览页面是原始接收报文;告警浏览是 trap 升级之后生成的活动告警

  • 如果【Trap 浏览】页面可以看到板卡掉线的原始 trap,但【告警浏览】看不到告警:代表 iMC 收到报文,被过滤规则拦截,没有升级成告警
  • 如果 Trap 浏览里面完全没有该条 trap:iMC 进程没有收到报文,检查服务器防火墙、imc trap 接收进程是否正常。

2、Trap 过滤规则检查(7.3 高频坑)

菜单【告警】‑【Trap 管理】‑【过滤规则】,4 条系统预置规则:

  1. 未加入本系统设备过滤:trap 报文源 IP 不是 iMC 纳管设备 IP,直接丢弃;对应上面 trap source‑interface 配置问题。
  2. 未知 Trap 过滤:MIB 库缺少该板卡事件 OID,识别为未知 trap。需要导入对应设备 MIB 文件,或者关闭未知 trap 过滤。
  3. 重复 Trap 过滤、闪断 Trap 过滤:短时间反复板卡上下线,会被闪断过滤直接丢弃,不会生成告警H3C。

测试临时排障:可以临时把 4 条预置过滤全部关闭,复现故障看是否出告警,定位是哪一条规则拦截。

3、Trap 升级为告警规则

iMC 收到原始 trap 之后,必须有升级规则才会转成活动告警;部分硬件实体 trap 没有默认升级规则。 菜单【告警】‑【Trap 管理】‑【Trap 升级为告警】,检查板卡下线 OID 是否配置升级规则;缺失则手动新增升级规则,设置告警级别。

4、iMC 后台进程状态

Windows 服务或者 linux 服务,检查iMF Trap Receiver进程运行状态,进程异常则无法接收 162 端口报文。

四、快速排障操作顺序

  1. 设备:snmp‑agent trap enable + snmp‑agent trap enable entity,配置正确 target‑host、trap 源接口 IP;
  2. 确认中间网络放行 UDP‑162;
  3. iMC 进入【Trap 浏览】看原始报文是否到达;
    • 看不到 trap:网络 / 设备发送问题;
    • 看得到 trap,看不到告警:过滤规则拦截或缺少升级告警规则;
  4. 临时关闭全部 trap 过滤规则复现验证;
  5. 缺失 MIB 则导入设备 MIB,配置 trap 升级告警规则。

补充注意点

  1. Trap 是 UDP 无确认报文,设备发出不代表网管一定收到,会丢包;
  2. 板卡热插拔、板卡掉线属于 entity 实体类 trap,必须开启 snmp‑agent trap enable entity,否则不会上送,很多现场遗漏这条命令;
  3. 设备 syslog 日志 ≠ SNMP‑Trap,syslog 本地打印,不代表一定向外发送 SNMP trap。

小结

设备本地日志存在板卡掉线,iMC 收不到告警,优先确认设备开启snmp‑agent trap enable entity硬件实体告警;然后看 iMC 的【Trap 浏览】原始报文。Trap 浏览有报文,就是 iMC 过滤规则 / 升级告警规则问题;Trap 浏览没有报文,排查设备 trap 配置、trap 源 IP、中间网络 UDP‑162 放行。

暂无评论

粉丝:90人 关注:11人

设备配置下trap

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明